Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ShadowNet — ShadowNet é um protocolo de roteamento anônimo que força todas as conexões (em todo o sistema) a passarem pelo Tor enquanto implementa técnicas semelhantes a Mixnet/Hardening do SO. | Kitploit
Ferramentas/GitHubGitHub/antisurveillanceagency/shadownet
Auditoria de Wi-FiForensia de MemóriaOSINT para Engenharia SocialEvasão de IDS/IPSAnálise ForenseSegurança de RedeSegurança Sem FioForensia DigitalPrivacidade

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Segurança de Hardware
Red Teaming
Anti-Bot
GitHubantisurveillanceagency/shadownet

ShadowNet

ShadowNet é um protocolo de roteamento anônimo que força todas as conexões (em todo o sistema) a passarem pelo Tor enquanto implementa técnicas semelhantes a Mixnet/Hardening do SO.

Ver Repositório
3719há 2 mesesRevisado pelo Kitploit

Grande Obrigado a Jesus por fazer isso ganhar atenção! Volte-se para Jesus antes que seja tarde demais. :) Ele te ama

🛡️ ShadowNet: Protocolo de Anonimato Invariante de Fluxo (Técnicas Tor + Mixnet)

Não confie mais em se misturar na multidão para ser anônimo como o Tor comum, AGORA SER ÚNICO É A VERDADEIRA ANONIMIDADE!

Para Kali Linux/Parrot OS (outras distribuições linux)

Instalação:

chmod +x 777 *

sudo bash setup.sh

gcc shadownet.c -o shadownet -lm

sudo ./shadownet (start/stop)

Camada de Ofuscação Assíncrona:

ShadowNet é uma estrutura avançada de endurecimento de rede que transforma uma estação de trabalho padrão em um "Mixnet Privado de Um Só". Ao forçar todo o tráfego do sistema através de um túnel síncrono, com ofuscação de temporização e tamanho uniforme, ele elimina os metadados comportamentais que adversários de nível estatal usam para desanonimizar usuários.

🛡️ Características Evolutivas Principais

ShadowNet força todo o tráfego do sistema através do Tor enquanto utiliza o Lokinet como tráfego de cobertura e implementa técnicas semelhantes às do Mixnet.

  1. Enfileiramento de Mensagens Assíncrono (SFQ)/Atraso Aleatório com Jitter, Reordenação e Embaralhamento

ShadowNet substitui a liberação linear padrão de pacotes pelo Enfileiramento Justo Estocástico (Stochastic Fairness Queuing).

A Lógica: Em vez de uma entrega previsível "tique-taque", os pacotes são hasheados em vários "baldes" internos e liberados usando um algoritmo de embaralhamento. O jitter também atrasa aleatoriamente a conexão/desconexão inicial; a NSA não saberá quando você se conectou ao ShadowNet pela primeira vez nem quando se desconectou, tudo é atrasado. O jitter também é aplicado ao tráfego de cobertura.

O Benefício: Destrói Ataques de Correlação de Temporização. Ao reembaralhar a ordem interna dos pacotes a cada 10 segundos (perturb 10), garante que o ritmo dos dados saindo de sua casa nunca corresponda ao ritmo dos dados saindo de um nó Tor.

  1. Handshakes Isca de Múltiplas Camadas

ShadowNet cria um "Piso de Ruído TLS" (tráfego de cobertura através do Tor) ao estabelecer seu túnel seguro primário.

A Lógica: Na inicialização, o protocolo executa handshakes em segundo plano com domínios globais de alto tráfego e "seguros" (Google, Yahoo, Medium).

  1. Imitação de Deriva de Clock de Hardware

ShadowNet vai além da "Sincronização de Tempo Perfeita" para simular imperfeições físicas de hardware.

A Lógica: Usando adjtimex, o protocolo introduz uma oscilação microscópica e aleatória (deriva) no relógio do sistema.

O Benefício: Máquinas virtuais e bots automatizados geralmente têm relógios "perfeitos" com precisão de milissegundos. Laptops físicos reais têm pequenas vibrações que causam deriva de tempo. Imitar essa deriva impede a Identificação por Deriva de Clock, fazendo sua máquina parecer um dispositivo físico real em vez de uma instância anônima.

  1. Tamanhos Aleatórios de Pacotes para cada rajada e para cada pacote individual (Por pacote & Por rajada)

Para cada rajada que sai do seu computador, elas receberão um tamanho de pacote diferente. (Isso derrota a identificação por impressão digital)

O Benefício: Cada "fatia" de dados que se move pelo fio é fisicamente idêntica. Um observador não pode distinguir uma mensagem de texto de 1KB de uma transferência de arquivo de 10MB porque cada "envelope" de pacote pesa exatamente o mesmo.

  1. Modelagem de Taxa de Bits Constante Aleatória (CBR) (5-20mbit) (Tráfego de Cobertura) -> Enviado através da Rede P2P Lokinet por sessão

ShadowNet mantém um pulso disciplinado de 5-20mbit independentemente da sua atividade real. Você recebe um valor fixo para cada sessão.

A Lógica: Se você está ocioso, o protocolo mantém um "zumbido" de tráfego de cobertura. Se você está ativo, ele limita seus dados à mesma janela de 5-20mbit.

O Benefício: Sua assinatura de rede permanece um tráfego de cobertura consistente do tipo loopix. Um adversário não pode ver "picos" de tráfego que indicariam quando você está usando ativamente o computador versus quando ele está ocioso.

🛡️ Proteção Antiforense e Contra Vazamentos 6. Firewall "Matador de WebRTC"

WebRTC é o vetor principal de vazamentos de IP em navegadores modernos. ShadowNet implementa uma política estrita de Rejeição UDP.

O Benefício: Bloqueia todo tráfego UDP que não seja DNS. Como o WebRTC requer portas UDP aleatórias para descobrir seu IP "real", essa regra de firewall efetivamente "cega" a capacidade do navegador de vazar sua identidade.

  1. Mofificação de Impressão Digital de SO (ttl=128)

ShadowNet modifica o comportamento padrão do kernel IP para imitar uma estação de trabalho Windows padrão.

A Lógica: Altera o "Time To Live" (TTL) de 64 (Linux) para 128 (Windows) e desabilita Timestamps TCP.

O Benefício: Você se torna uma "agulha no palheiro" de bilhões de usuários Windows. Para sensores de rede automatizados, seu tráfego parece vir de um PC doméstico padrão em vez de um SO de privacidade especializado.

  1. Sincronização de Tempo Distribuída Segura (Crono-Anonimização)

Proxy com Vazamento Zero: Para/Esconde systemd-timesyncd, chrony e ntp.

  1. Memória Volátil & Embaralhamento de Entropia

Colheita de Entropia: Reinicia haveged para garantir que o sistema tenha o máximo de aleatoriedade para chaves de criptografia.

Limpeza de Memória: Ao desativar, o script libera os caches do sistema e limpa metadados voláteis, não deixando nenhum "resíduo" da sessão na RAM.

  1. IAT de Entropia (Temporização Imprevisível entre Pacotes Enviados)

Com o jitter já enviando pacotes em um momento aleatório, para aprimorar ainda mais o jitter, o IAT de Entropia foi adicionado para que, entre os pacotes enviados, eles nunca enviem na mesma ordem aleatória (tornando a aleatoriedade do envio imprevisível). Adicionado para cada rajada que sai da máquina e para o atraso de Início/Desconexão, para a mudança de endereço MAC e para as requisições DNS.

  1. 6 Saltos em vez de 3:

ShadowNet agora força o roteamento através de 6 circuitos Tor, em vez dos 3 originais, para aprimorar ainda mais a privacidade e o anonimato. Torna ainda mais difícil ser rastreado dessa forma (Devido a isso, a conexão pode ser um pouco mais lenta que o normal, mas ainda funcional e capaz de navegar normalmente)

  1. Jitter Temporal:

Agora, o cristal dentro da placa-mãe do seu computador não revelará as informações de hardware de rede, como fabricante ou modelo, para um Adversário de Vigilância Global como a NSA. Cada pacote dentro de uma rajada tem um atraso de IAT de entropia que mitiga ainda mais seus métodos de rastreamento. Um IAT de entropia foi adicionado a cada rajada que sai da sua máquina e também a cada pacote individual enviado. Isso adiciona um atraso aleatório ao tempo de cada pacote.

  1. Pseudônimo Fixo por Sessão:

Agora, para cada sessão, você recebe um destes pseudônimos:

Pseudônimo Fixo -> Durante toda a sessão, você receberá um pacote fixo no estilo sphinx escolhido aleatoriamente.

  1. Matar Microfone/Webcam + Descarregar:

Impede vigilância remota de áudio/vídeo.

Sensores Descarregar módulos:

Impede registro de teclas baseado em vibração.

Bloqueio de BIOS chattr +i:

Impede malware em nível de firmware (Bootkits).

Bloqueio de Energia Governador

alteração Mascara canais laterais de frequência da CPU.

  1. Técnicas semelhantes ao Loopix Mixnet:

Adicionado como auxiliar adicional aos atrasos de IAT de entropia, reordenação e embaralhamento de pacotes.

🚀 Início Rápido

Instalar Dependências: sudo ./setup.sh

Inicializar ShadowNet: sudo ./shadownet (start/stop)

Verificar Anonimato: Verifique seu IP e execute um teste de vazamento WebRTC.

Desativar: sudo ./shadow.sh stop (Restaura o sistema ao estado original).

Nota: ShadowNet é projetado para ambientes de alta latência e alta segurança. Ao priorizar a Invariância de Fluxo em vez da velocidade, ele fornece proteção contra os sistemas de análise de tráfego mais avançados do mundo.

O INTERRUPTOR DE EMERGÊNCIA ESTÁ ATIVADO! Todo tráfego não Tor é bloqueado por padrão! Se a conexão falhar ao navegar, sua internet será cortada. Isso impedirá vazamentos de IP.

MUDANÇA DE ENDEREÇO MAC: Muda o endereço MAC aleatoriamente para cada sessão.

O TESTE DIAGNÓSTICO:

  1. Teste de Jitter e Randomização SFQ

Isso verifica se o kernel está ativamente reordenando pacotes para quebrar a correlação baseada em temporização (quebrando o "metrônomo" dos seus dados).

Comando: Bash

tc -s qdisc show dev wlo1

ping -c 20 127.0.0.1

O que procurar: A saída deve mostrar qdisc sfq com perturb 10sec. Verifique as estatísticas de enviados e pendentes; se estiverem incrementando, o mecanismo de "Embaralhamento" está ativo. Além disso, ao executar o comando ping, ele deve retornar com um atraso de temporização aleatório.

  1. Teste de Estabilidade do Piso de Ruído TLS (Teste do "Zumbido")

Isso confirma que o Mascaramento Volumétrico é alto o suficiente para esconder seus picos reais de navegação.

Comando: Bash

nload (interface)

A interface Wi-Fi para Parrot geralmente é 'wlo1', para Kali Linux é 'wlan0'

O Objetivo: Monitore a taxa de "Saída" enquanto ocioso. Deve manter uma linha de base estável acima de 5-20mbit.

  1. Tamanhos Aleatórios de Pacotes

Isso garante que cada pacote de saída pareça ter tamanho aleatório, derrotando a "Identificação por Tamanho de Pacote".

Comando: Bash

sudo tcpdump -i (interface) -n -c 20 'host 1.1.1.1'

O Objetivo: Cada pacote na saída deve mostrar um comprimento aleatório. Qualquer desvio no comprimento enquanto ocioso significa que o "Grampeamento Aleatório" está comprometido.

  1. Crono-Anonimização (Impressão Digital Temporal)

Verifica se seu hardware não está vazando dados únicos de temporização de CPU ou tempo de atividade.

Comando: Bash

cat /proc/sys/net/ipv4/tcp_timestamps && ping -c 3 127.0.0.1

O Objetivo: tcp_timestamps deve retornar 0. O ping deve retornar ttl=128 para corresponder à assinatura de imitação do Windows.

  1. Integridade da Identidade MAC

Garante que a falsificação de Camada 2 esteja realmente ativa no hardware.

Comando: Bash

cat /sys/class/net/wlo1/address && ethtool -P (interface)

O Objetivo: O primeiro endereço (Ativo) não deve corresponder ao segundo endereço (Permanente).

  1. RAM Volátil (Antiforense):

ls -l /tmp/shadownet_mac.bak && df -h /tmp

isso deve retornar cannot access/not found

Requisito Soberano: O arquivo de backup deve existir em /tmp. Nota: Use df -h /tmp (sem a barra final) para verificar se está montado como tmpfs para que seja limpo instantaneamente ao desligar.

  1. Integridade do Interruptor de Emergência:

Inicie a ferramenta shadownet

Execute no Terminal 1:

while true; do curl --connect-timeout 2 -s https://check.torproject.org/api/ip | grep -oE "\b([0-9]{1,3}.){3}[0-9]{1,3}\b" || echo "BLOCK ENGAGED"; sleep 1; done

root@kitploit:~
# Execute no Terminal 2:

sudo systemctl stop tor

Se você vir o IP do Tor, ele continuará a exibi-lo; apenas desligue o Tor e você verá a mensagem 'BLOCK ENGAGED'. Isso é quando você sabe que o interruptor de emergência está funcionando, impedindo o vazamento do seu IP após uma falha/desconexão repentina.

2. Teste de Vazamento de WebRTC e IP Local (Nível do Navegador)

Isso verifica se seu navegador não pode ser "enganado" para revelar seu IP local real ou MAC de hardware via JavaScript.

Comando: Com o ShadowNet ativo, execute isto em seu terminal para ver o que o sistema "pensa" ser a única rota válida:
Bash

ip route get 1.1.1.1

O Objetivo: Deve mostrar o tráfego sendo roteado através de 127.0.0.1 ou do gateway TRANS_PORT especificado.

Verificação: Abra seu navegador e visite um site de teste de vazamento (como browserleaks.com/webrtc). Em WebRTC Local IP, deve mostrar "N/A", "Timed out" ou um IP interno do Tor (10.x.x.x). Nunca deve mostrar seu IP local real (192.168.xxx.xxx)

🛡️ Resumo da Lógica

Diagnóstico	Vulnerabilidade Alvo	Requisito Soberano

TC/SFQ	Análise de Temporização	perturb 10sec ativo

NLOAD	Correlação de Atividade	Linha de Base > 100 kbit/s

TCPDUMP	Identificação por Tamanho de Pacote	Comprimento Fixo (1158/1186) 1200bytes

SYSCTL	Vazamento de Tempo de Atividade	Temporal	Timestamps = 0

IP/ETH	Rastreamento de ID Físico	Ativo != Permanente
Baixar ferramenta